по моей логике все сессии должны храниться исключительно на сервере, не передаваясь на фронт и постман каким-то образом их хватал и отправлял с запросами потом, а по моей логике это не надо делать, ибо я тупой, и думал, что фронту не надо что-либо от сессии. постман без моего ведома сохранял у себя сессии и отправлял их снова с запросом, а я думал запросы без сессий шли. Не знаю под чем был я, делая логику таковой, чт мои сессии исключительно должны быть видны на сервере. Типо, как сервер будет хранить эти сессии для конкретного пользователя? никак, если не передавать с запросами. сессия должна быть привязана к конкретному юзеру по сути, а я просто создавал их без привязки на фронте, за меня привязывал их постман. с фронта же прогер не отправлял мне никакие сессии и тд, думая, что у меня сервер сам привязывает сессии к чему-то, а они ни к чему не привязаны по факту